在客户端设备上,可以使用用户唯一的加密密钥设置同步的 Realm,并存储在设备钥匙串上,因此数据在客户端上以加密方式存储。(相关问题:Realm Mobile Platform中的“静态数据”可以加密吗?)
Realm Object Server 和客户端可以通过 TLS 进行通信,因此数据在传输过程中被加密。
但是领域对象服务器似乎没有使用加密存储数据,因为管理员用户能够通过领域浏览器访问所有数据库内容(https://realm.io/docs/realm-object-server/#data-browser)。
是否可以设置 Realm 移动平台,以便对用户数据进行端到端加密,例如除了用户(甚至服务器管理员)之外没有人可以访问解密密钥?